
Escape 籌 $18M 推 AI 取代滲透測試代理
Escape 籌得 $18M,用於打造取代傳統滲透測試員的 AI 代理。2025 年 10 月研究掃描 Lovable、Base44 和 Bolt.new 等 vibe coding 平台上的 5,600 個應用程式。發現超過 2,000 個高影響漏洞,來自非開發者建置的應用。
Tag: #vulnerabilities18 results

Escape 籌得 $18M,用於打造取代傳統滲透測試員的 AI 代理。2025 年 10 月研究掃描 Lovable、Base44 和 Bolt.new 等 vibe coding 平台上的 5,600 個應用程式。發現超過 2,000 個高影響漏洞,來自非開發者建置的應用。

Anthropic宣揚Claude Code增強偵測軟體漏洞並建議修補的能力。安全研究人員反駁,AI擅長發現但驗證與可靠修復不足。找蟲成本降低,但修補仍是挑戰。

AI供應商推廣使用AI對抗威脅,卻將自身安全漏洞稱為「按設計運作」。這篇評論批評AI公司在漏洞責任上的不成熟。強調他們將責備推給企業IT環境的使用者。

Fencer 網路安全執行長 Vlad Rikhter 討論 AI 驅動威脅的上升趨勢。AI 模型快速發現舊漏洞,並使攻擊從數月縮短至數分鐘。公司必須重新思考安全,以機器速度防禦。

AI 驅動開發提升發布速度,但不成熟的 AppSec 讓漏洞與錯誤配置快速傳播。Snyk 強調需實施可執行政策、持續監控及整合安全工具以維持控制。自主任 AI 決策擴大錯誤影響範圍,並產生安全團隊可見性缺口。

Researchers uncovered critical vulnerabilities in cloud-based password managers. Zero-knowledge encryption fails against malicious server attacks.

Researchers uncovered critical vulnerabilities in cloud-based password managers. The 'zero-knowledge encryption' promise fails under malicious server attacks. Users urged to review security practices.

Four critical AI vulnerabilities are exploited faster than defenses can respond. Includes prompt injection and deepfake fraud. Several flaws lack known fixes.